首页 > 解决方案 > DRF post 方法在没有 csrf 令牌的情况下工作。安全吗?

问题描述

在使用 drf 之前,我知道,我们需要添加 csrf 令牌来提交表单数据。

但是在没有 csrf 令牌的 django-rest-framework POST 方法中。

安全吗?

createGroup=()=>{
        let store = JSON.parse(localStorage.getItem('login'))
        var url = 'http://127.0.0.1:8000/myapi/creategroup/'
        fetch(url,{
            method:'POST',
            headers: {
                'Content-Type': 'application/json',
                'Authorization': 'Token '+store.token,
            },
            body:JSON.stringify({
                'name':this.state.groupName,
            })
        })
        .then((response)=>{
            response.json()
            document.getElementById('i').value=''
            this.setState({groupName:''})
            
        })
    }

标签: djangodjango-rest-framework

解决方案


推荐阅读